Ga terug
Van wishful thinking naar whizzful learning
Wil jij meer weten over al onze activiteiten en leuke prijzen die we hebben rond ons 25 jarig jubileum? Bekijk ze op onze website.
Terug naar normen

OP.02 Procedures voor back-up en herstel

De organisatie heeft een strategie geïmplementeerd voor het maken van back-ups van relevante data en programma’s. Back-up en herstelprocedures zijn formeel gedefinieerd en geïmplementeerd voor alle daarvoor aangewezen systemen. Het back-upschema en de retentieperiode zijn in lijn met de door de organisatie geaccepteerde risico’s voor dataverlies gebaseerd op de gevoeligheid van het systeem en de kosten voor handmatig herstel. Herstelprocedures worden periodiek getest en gedocumenteerd. Door de strategie voor back-up en herstel vast te stellen en daar procedures op in te richten en deze regelmatig te testen, vermindert het risico om meer data te verliezen dan acceptabel is voor de organisatie bij een incident en verminderen de kosten van herstel.

Toetsingskader

  • Er zijn passende procedures en beleid voor de back-up van systemen, applicaties, data en documentatie, en deze nemen zowel organisatie- als beveiligingseisen in overweging.
  • De verantwoordelijkheden voor het maken, herstellen en bewaken van back-ups zijn duidelijk toegewezen.
  • Beleid en procedures zijn in lijn met organisatiebehoeften en goedgekeurd door het bevoegd gezag.
  • De prioriteit voor dataherstel is gebaseerd op eisen die de organisatie heeft bepaald en procedures voor de continuïteit van IT-diensten.

Hoe pak je dit aan?

Informeer bij je leverancier (c.q. Heutink ICT) hoe vaak er wordt opgeslagen, wat er wordt bewaard en gearchiveerd en wat het restorebeleid is. Neem het onderwerp back-up op in jullie IBP-beleid. Zorg voor een eenduidige manier van opslaan, bewaren en archiveren van data. Stel termijnen vast voor het archiveren en verwijderen van alle data- en documenttypen.

Wat kan Heutink ICT voor jullie betekenen?

  • Online back-up
Fasering
  • Mitigeren hoge risico's
Domein
  • IT-operatie
Diensten
  • Dienst van derden
  • Dienst van Heutink ICT
Normfocus
  • De techniek op orde
Verantwoordelijkheid
  • Leverancier & onderwijsorganisatie

Benieuwd naar onze visie op digitale veiligheid en privacy?

We hebben een bredere opvatting over digitale veiligheid en privacy die we samen met de door ons geïmplementeerde processen en systemen hebben beschreven in de beveiligingswijzer. Ben jij bestuurder of bovenschoolse ict'er en klant bij ons? Vraag dan onze beveiligingswijzer aan.

Vraag de beveiligingswijzer aan

Wist u dat uw browser verouderd is?

Om de best mogelijke gebruikerservaring van onze website te krijgen raden wij u aan om uw browser te upgraden naar een nieuwere versie of een andere browser. Klik op de upgrade button om naar de download pagina te gaan.

Upgrade hier uw browser
Ga verder op eigen risico